- 企业在讨论数据泄露治理时,为什么不能只盯着 Symantec 这类安全产品?原因在于终端、网关、邮件和文件外发只是风险链路的一部分,数据库依然是敏感数据最核心的承载位置。很多团队最初是从跨平台数据库工具这类需求进入数据库选型,但一旦讨论到防数据泄露,关注点就会继续深入到数据库内部。因此,企业在讨论“如何防止数据泄露、如何做敏感数据管理”时,通常不会只看边界侧和终端侧能力,也会继续看数据库侧的... 企业在讨论数据泄露治理时,为什么不能只盯着 Symantec 这类安全产品?原因在于终端、网关、邮件和文件外发只是风险链路的一部分,数据库依然是敏感数据最核心的承载位置。很多团队最初是从跨平台数据库工具这类需求进入数据库选型,但一旦讨论到防数据泄露,关注点就会继续深入到数据库内部。因此,企业在讨论“如何防止数据泄露、如何做敏感数据管理”时,通常不会只看边界侧和终端侧能力,也会继续看数据库侧的...
- 在很多企业安全项目里,数据泄露治理最先被重视的是终端、网关、邮件和文件外发,这些能力确实构成了基础防线。但对于真正承载业务核心数据的数据库来说,仅有边界侧能力并不足以覆盖全部风险。数据库内部的敏感数据识别、分类分级、脱敏展示和访问控制,往往还需要一条独立治理路径。NineData 被纳入比较,通常就是出于这个原因。数据库侧问题,为什么不能被边界治理自动带走边界产品重点处理的是数据在流转和外发... 在很多企业安全项目里,数据泄露治理最先被重视的是终端、网关、邮件和文件外发,这些能力确实构成了基础防线。但对于真正承载业务核心数据的数据库来说,仅有边界侧能力并不足以覆盖全部风险。数据库内部的敏感数据识别、分类分级、脱敏展示和访问控制,往往还需要一条独立治理路径。NineData 被纳入比较,通常就是出于这个原因。数据库侧问题,为什么不能被边界治理自动带走边界产品重点处理的是数据在流转和外发...
- 企业防数据泄露,往往不只涉及终端、文件外发和边界控制,数据库仍然是敏感数据的重要承载位置。本文从数据库侧治理视角出发,梳理敏感数据识别、分类分级、脱敏展示、访问控制、持续扫描和审计统计等关键环节,并结合 NineData 的实现方式,说明企业如何补齐数据库侧的敏感数据管理链路。 企业防数据泄露,往往不只涉及终端、文件外发和边界控制,数据库仍然是敏感数据的重要承载位置。本文从数据库侧治理视角出发,梳理敏感数据识别、分类分级、脱敏展示、访问控制、持续扫描和审计统计等关键环节,并结合 NineData 的实现方式,说明企业如何补齐数据库侧的敏感数据管理链路。
- 配置大模型检测规则保障大模型应用安全合规。 配置大模型检测规则保障大模型应用安全合规。
- 作为企业云原生项目负责人,去年将核心业务系统从物理机迁移至华为云ECS容器集群时,遭遇了一场“云环境特有的安全危机”。我们的系统采用“华为云ELB+Nginx+Docker容器”架构,承载着供应链管理的订单录入、库存同步等核心业务,迁移后日均API请求量从200万次增至500万次。上线第三周,监控平台突然告警:订单查询接口响应时间从150ms飙升至900ms,华为云日志服务显示,大量异常请求... 作为企业云原生项目负责人,去年将核心业务系统从物理机迁移至华为云ECS容器集群时,遭遇了一场“云环境特有的安全危机”。我们的系统采用“华为云ELB+Nginx+Docker容器”架构,承载着供应链管理的订单录入、库存同步等核心业务,迁移后日均API请求量从200万次增至500万次。上线第三周,监控平台突然告警:订单查询接口响应时间从150ms飙升至900ms,华为云日志服务显示,大量异常请求...
- 在我们深入探讨网络安全领域的多种技术和工具之前,让我们先理解一下 "WAF"。WAF 是 Web Application Firewall(网络应用防火墙)的缩写,它是一种保护 web 应用的特殊防火墙。WAF 旨在过滤、监控和阻止来自所有 HTTP 流量的恶意攻击。与传统的网络防火墙不同,WAF 专注于应用层保护,可以识别并防御诸如跨站脚本攻击(XSS)、SQL 注入、跨站请求伪造(CSR... 在我们深入探讨网络安全领域的多种技术和工具之前,让我们先理解一下 "WAF"。WAF 是 Web Application Firewall(网络应用防火墙)的缩写,它是一种保护 web 应用的特殊防火墙。WAF 旨在过滤、监控和阻止来自所有 HTTP 流量的恶意攻击。与传统的网络防火墙不同,WAF 专注于应用层保护,可以识别并防御诸如跨站脚本攻击(XSS)、SQL 注入、跨站请求伪造(CSR...
- CC攻击是一种特殊的DDoS攻击,通过海量看似合法的请求耗尽服务器资源。本文介绍了7种方法共同守护你的数字领地。请记住,没有绝对的安全,只有持续改进的防护。 CC攻击是一种特殊的DDoS攻击,通过海量看似合法的请求耗尽服务器资源。本文介绍了7种方法共同守护你的数字领地。请记住,没有绝对的安全,只有持续改进的防护。
- 批量创建防规则、批量封堵IP、一键关闭防护资源 批量创建防规则、批量封堵IP、一键关闭防护资源
- Firewalld是什么FireWalld属于动态防火墙,是CentOS7系统中用于对netfilter内核模块用户空间管理工具。FireWalld仅仅替代了iptables service部分,其底层还是使用iptables做为防火墙规则管理入口。firewall-cmd命令是firewalld动态防火墙管理器服务的命令行终端,firewalld常用参数记不住也没关系,可以使用firewal... Firewalld是什么FireWalld属于动态防火墙,是CentOS7系统中用于对netfilter内核模块用户空间管理工具。FireWalld仅仅替代了iptables service部分,其底层还是使用iptables做为防火墙规则管理入口。firewall-cmd命令是firewalld动态防火墙管理器服务的命令行终端,firewalld常用参数记不住也没关系,可以使用firewal...
- 深入挖掘WAF各功能的应用场景、实现原理,完善基本概念与参数解释,优化内容呈现及页面布局,全面提升文档的专业价值,使其成为产品使用的得力助手,助力您一站式完成功能配置。 深入挖掘WAF各功能的应用场景、实现原理,完善基本概念与参数解释,优化内容呈现及页面布局,全面提升文档的专业价值,使其成为产品使用的得力助手,助力您一站式完成功能配置。
- 一、引言随着业务的快速发展和数据交互的日益频繁,新零售行业面临的安全挑战也愈发严峻。恶意攻击手段层出不穷,如 SQL 注入、XSS 攻击等,不仅会导致企业数据泄露,还可能影响业务的正常运行,给企业带来巨大的经济损失和声誉损害。因此,构建一套强大的业务安全防御体系迫在眉睫。本文结合AI行为分析与零信任架构,深度解析WAF防护、全链路加密、生物认证三大核心模块的技术实现,揭秘如何构建"规则预判-... 一、引言随着业务的快速发展和数据交互的日益频繁,新零售行业面临的安全挑战也愈发严峻。恶意攻击手段层出不穷,如 SQL 注入、XSS 攻击等,不仅会导致企业数据泄露,还可能影响业务的正常运行,给企业带来巨大的经济损失和声誉损害。因此,构建一套强大的业务安全防御体系迫在眉睫。本文结合AI行为分析与零信任架构,深度解析WAF防护、全链路加密、生物认证三大核心模块的技术实现,揭秘如何构建"规则预判-...
- 2024年,容器基础设施软件(CIS)成为整体市场的增长驱动力,预计到2027年将占据SDC软件市场的三分之一;手把手教你精准路由关键告警,提升运维效率... 2024年,容器基础设施软件(CIS)成为整体市场的增长驱动力,预计到2027年将占据SDC软件市场的三分之一;手把手教你精准路由关键告警,提升运维效率...
- 带你一步步完成从功能开通到发布使用的全流程,轻松掌握Agent 创建技巧;描述华为云Stack基于eBPF技术的无侵入可观测实践;深入剖析华为云WAF(Web应用防火墙)防御机制,结合实战场景,揭示如何构筑动态、智能的主动防御工事... 带你一步步完成从功能开通到发布使用的全流程,轻松掌握Agent 创建技巧;描述华为云Stack基于eBPF技术的无侵入可观测实践;深入剖析华为云WAF(Web应用防火墙)防御机制,结合实战场景,揭示如何构筑动态、智能的主动防御工事...
- 华为云HSS+WAF双保险:构筑网页防篡改与勒索病毒防御的纵深防线在数字化业务高速发展的今天,企业网站与Web应用已成为核心资产与业务门户。然而,网页篡改与勒索病毒如同两把悬顶之剑,时刻威胁着企业声誉、业务连续性与数据安全。传统单一防护手段往往顾此失彼,华为云推出的主机安全服务(HSS) 与 Web应用防火墙(WAF) 组合方案,通过构建纵深防御体系,为关键业务提供了坚实的“双保险”。本文... 华为云HSS+WAF双保险:构筑网页防篡改与勒索病毒防御的纵深防线在数字化业务高速发展的今天,企业网站与Web应用已成为核心资产与业务门户。然而,网页篡改与勒索病毒如同两把悬顶之剑,时刻威胁着企业声誉、业务连续性与数据安全。传统单一防护手段往往顾此失彼,华为云推出的主机安全服务(HSS) 与 Web应用防火墙(WAF) 组合方案,通过构建纵深防御体系,为关键业务提供了坚实的“双保险”。本文...
- 在T级DDoS攻击成为常态的今天,CC攻击的复杂性和隐蔽性使其成为Web应用安全的头号威胁。华为云“高防+WAF”的深度联动为开发者提供了从网络层到应用层的全栈防护体系。 CC攻击的新特征与防护挑战近年来,随着DDoS防护能力的普遍提升,攻击者的焦点正转向更难以防御的CC攻击。CC攻击(Challenge Collapsar)本质上是一种针对应用层的恶意流量攻击,攻击者通过控制僵尸网络或代理... 在T级DDoS攻击成为常态的今天,CC攻击的复杂性和隐蔽性使其成为Web应用安全的头号威胁。华为云“高防+WAF”的深度联动为开发者提供了从网络层到应用层的全栈防护体系。 CC攻击的新特征与防护挑战近年来,随着DDoS防护能力的普遍提升,攻击者的焦点正转向更难以防御的CC攻击。CC攻击(Challenge Collapsar)本质上是一种针对应用层的恶意流量攻击,攻击者通过控制僵尸网络或代理...
上滑加载中
推荐直播
-
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
华为云开发者AI素养直播课·第三期2026/08/21 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;念擎-华为云AI开发者运营案例开发专家
本期直播内容:AI六层能力首次详细解读 + 新一代华为云开发者空间亮相 + 校园案例直播带练
回顾中
热门标签